<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco netflow: ftpdu version not set.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23559.html</link>
    <description>Добрый день. Есть cisco asa 5505&lt;br&gt;#sh version &lt;br&gt;Cisco Adaptive Security Appliance Software Version 8.3(1) &lt;br&gt;Device Manager Version 6.3(1)&lt;br&gt;&lt;br&gt;На ней настроен netflow, передает данные на коллектор.&lt;br&gt;На коллекторе стоит flow-tools-0.68.5.1&lt;br&gt;запускаю:  /usr/local/flow-tools/bin/flow-capture -p /var/run/flowcap.pid -w /home/netflow 0/0/8818 -n 287&lt;br&gt;Там появляются файлики по 96kb данных там по сути нет.&lt;br&gt;А в логах пишет:&lt;br&gt;Feb 22 15:51:18 netflow1 flow-capture&#091;25306&#093;: ftpdu version not set.&lt;br&gt;Feb 22 15:51:18 netflow1 flow-capture&#091;25306&#093;: ftpdu_verify(): src_ip=192.168.1.2 failed.&lt;br&gt;Может кто сталкивался с проблемой пните в нужную сторону. Как решить проблему?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Cisco netflow: ftpdu version not set. (renat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23559.html#1</link>
    <pubDate>Thu, 23 Feb 2012 10:48:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Device Manager Version 6.3(1) &lt;br&gt;&amp;gt; На ней настроен netflow, передает данные на коллектор.&lt;br&gt;&amp;gt; На коллекторе стоит flow-tools-0.68.5.1 &lt;br&gt;&amp;gt; запускаю:  /usr/local/flow-tools/bin/flow-capture -p /var/run/flowcap.pid -w /home/netflow &lt;br&gt;&amp;gt; 0/0/8818 -n 287 &lt;br&gt;&amp;gt; Там появляются файлики по 96kb данных там по сути нет.&lt;br&gt;&amp;gt; А в логах пишет: &lt;br&gt;&amp;gt; Feb 22 15:51:18 netflow1 flow-capture&#091;25306&#093;: ftpdu version not set.&lt;br&gt;&amp;gt; Feb 22 15:51:18 netflow1 flow-capture&#091;25306&#093;: ftpdu_verify(): src_ip=192.168.1.2 failed. &lt;br&gt;&amp;gt; Может кто сталкивался с проблемой пните в нужную сторону. Как решить проблему? &lt;br&gt;&lt;br&gt;Вобщем дело вот в чем:&lt;br&gt;Cisco asa 5505 да я думаю и все остальный asa 55* отправляют данные netflow в 9 -й версии&lt;br&gt;а нет flow-tools не умеет пока разбирать такие логи. за последние сутки перебробывал кучу коллекторов самым нормальным на мой взгляд оказался nfdump c поддержкой NSEL.&lt;br&gt;&lt;br&gt;Всем спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
